瀏覽單個文章
absolute
Master Member
 
absolute的大頭照
 

加入日期: Mar 2001
您的住址: 新竹市
文章: 2,316
引用:
作者cmwang
既然是要用PC跑wireshark,直接在PC上再插一片網卡兜bridge,不就可以當sniffer用了(multiport除外),至於要怎麼加網卡上去應該不是難事吧....

引用:
作者darkangel
先說明用途,這樣才好建議用什麼東西。
如果只是要觀察一般封包,裝個 wireshark 就夠了,sniff 的原理是讓網卡進入混亂模式(promiscuous mode)來監聽網路封包。
http://en.wikipedia.org/wiki/Promiscuous_mode

感謝樓上兩位大大的熱心回應與分享
的確只是要觀察一般封包,算是Debug用途,網管的太難了
因為DVR有時要不到IP,故想Log封包來瞧瞧到底是Router DHCP有問題還是DVR有Bug,
為了盡量保持出問題時的組態,故只好放棄PC裝兩張網卡當Bridge
話說那種兩萬多的Ethernet Tap的優點似乎只是減輕PC的Loading並紀錄壞封包
舊 2014-12-23, 08:33 PM #4
回應時引用此文章
absolute離線中